з/п не указана
Москва
2-я Хуторская улица 38А
2-я Хуторская улица 38А
не требуется
Твои задачи:
- Мониторинг событий информационной безопасности SIEM, SOAR/IRP и др.
- Выявление, первичная обработка, анализ и расследование инцидентов ИБ
- Эскалация инцидентов ИБ на вышестоящие линии
- Анализ данных систем мониторинга на предмет аварий СЗИ
- Подготовка аналитических справок и отчётов
- Участие в разработке методик и инструкций по работе с инцидентами ИБ
- Взаимодействие с коллегами и заказчиком
Мы ждем от тебя:
- Высшее / неоконченное высшее образование по направлению "Информационная безопасность"
- Базовое понимание принципов и сценариев реализации компьютерных атак, разновидностей атак, способов их предотвращения
- Базовые знания сетевых технологий (cтек TCP/IP, модель OSI, DNS, DHCP, NAT)
- Понимание принципов работы СЗИ
- Знания основных ОС, их архитектуры
Будет плюсом:
- Опыт работы в SOC
- Навыки работы с SIEM, SOAR/IRP системами
- Опыт написания скриптов для автоматизации задач (Python)
- Базовые навыки написания SQL запросов
Что мы обеспечим:
- Технику для комфортной работы
- ДМС, частичную компенсацию фитнеса, доступ к сервису корпоративных скидов, внутренние обучение и многое другое
- Работу в профессиональной среде, состоящей из высококлассных экспертов, которая позволит тебе быстро расти как эксперту
- Ежегодные сессии профессионального развития, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи
- Сообщества по интересам: Лига Спорта, Лига Творчества, Лига Интеллекта и др., а также возможность организовать свое сообщество и получить поддержку от компании